Zur Website

Zuletzt aktualisiert:

Datenschutzerklärung

Wie GridLead Kontodaten, Suchergebnisse und die von Ihnen exportierten Daten verarbeitet.

Verantwortliche Stelle

GridLead (gridlead.app) ist ein Onlinedienst zur Suche nach Firmenkontakten. Verantwortlich für die hier beschriebene Verarbeitung ist der Betreiber von GridLead („wir“). Für Datenschutzfragen oder Anfragen zu Ihren Daten schreiben Sie an [email protected] oder nutzen Sie das Kontaktformular; wir antworten von dieser Adresse. Sofern Name und Anschrift des Betreibers vorliegen, stehen sie unten und im Impressum.

Geltungsbereich und Verantwortung

Diese Erklärung umfasst GridLead-Konten, Suchen, Exporte, CRM-Verbindungen und Supportanfragen. Der Website-Inhaber verwaltet den Dienst und erhält Datenschutzanfragen über das Kontaktformular. Für die Nutzung gesammelter oder exportierter Geschäftskontakte und die rechtlichen Vorgaben zur Ansprache sind Sie verantwortlich. Diese Erklärung erlaubt keine unerwünschte Werbung.

Konto und Google-Anmeldung

Wir speichern Name, E-Mail, Konto-ID, Tarif, Rolle, Kontostatus, Erstellungsdatum und gespeicherte Suchen. Passwörter werden als gesalzene scrypt-Hashes gespeichert. Die Google-Anmeldung fordert nur openid, email und profile an; wir verwenden Google-ID, bestätigte E-Mail und Name. Es gibt keinen angeforderten Zugriff auf Gmail, Drive oder Calendar und keine Speicherung von Google-Access- oder Refresh-Tokens. Abmelden beendet die Sitzung, nicht das Konto.

Verarbeitungszwecke

Kontodaten dienen Anmeldung, Zugriff und Tariflimits; Suchdaten dienen Sammlung, Verlauf, Filtern und Export. Support speichert Name, Antwortadresse, Betreff, Nachricht und Sprache; der Inhaber kann interne Notizen und Status ergänzen. Anfragen werden nicht veröffentlicht und sind keine Marketing-Einwilligung. Gehashte Client-Adressschlüssel begrenzen wiederholte Anfragen. Soweit anwendbar, beruhen Dienstleistung auf Vertragserfüllung, Missbrauchsschutz auf berechtigten Sicherheitsinteressen und das Kontaktformular auf der dort erbetenen Einwilligung. Rechte und Pflichten richten sich nach geltendem Recht. Derzeit werden keine Zahlungskartendaten erhoben. Um zu verstehen, woher Besucher kommen, und Missbrauch zu erkennen, protokolliert der Server jeden Seitenaufruf: Zeit, Seite, verweisende Website und Kampagnenparameter, IP-Adresse, das von unserem Netzwerkanbieter Cloudflare ermittelte Land, den User-Agent des Browsers und, wenn Sie angemeldet sind, Ihr Konto. Grundlage ist unser berechtigtes Interesse am Betrieb und an der Sicherheit der Website; Cookies oder Tracking-Skripte werden dafür nicht verwendet. IP-Adressen werden nach 30 Tagen gelöscht, Besuchsdatensätze nach 180 Tagen; nur der Website-Inhaber kann sie einsehen.

Private Support-Tickets

Registrierte Nutzer können private Tickets erstellen. Gespeichert werden Kontozuordnung, Betreff, Nachrichten, Autorenrolle, Status und Zeiten. Nur Kontoinhaber und Website-Inhaber können die Unterhaltung im Dienst einsehen. Antworten des Inhabers und Statusänderungen werden ohne Nachrichtentext im Verwaltungsprotokoll erfasst. Schließen löscht nicht den Verlauf. Es gibt derzeit keinen automatischen Löschplan; Datenanfragen sind über das Kontaktformular möglich. Antworten stehen im Konto, ohne automatische E-Mails. Keine Passwörter oder API-Tokens senden.

CRM-Verbindungen und Export

HubSpot oder Pipedrive speichern Kontometadaten und ein serverseitig AES-256-GCM-verschlüsseltes Token für Verbindungsprüfung und von Ihnen gestartete Exporte. Ausgewählte Daten gehen an das CRM; HubSpot kann E-Mail-Kontakte erstellen oder wiederverwenden und Unternehmen zuordnen. Transfer-IDs und Status verhindern doppelte Exporte. Trennen entfernt das Token, behält Metadaten und Transferverlauf und löscht keine CRM-Einträge. Excel/CSV werden auf Ihr Gerät geladen. Diese Dateien und CRM-Kopien bleiben auch nach Entfernen einer GridLead-Suche bestehen.

Cookies und Browserspeicher

gridlead.session ermöglicht die Anmeldung für 30 Tage. gridlead.google dient der Google-Anmeldung für 10 Minuten und wird nach der Rückkehr entfernt. Beide sind HttpOnly und unter HTTPS Secure. gridlead.language speichert die Sprache ein Jahr; Sprache, Währung und Seitenleistenstatus bleiben auch im localStorage bis zur Löschung. gridlead.crmExport.<jobId> stellt die Exportfortschrittsanzeige wieder her. Der aktuelle Anwendungscode enthält keine Werbe- oder websiteübergreifenden Analysetracker. Löschen des Sitzungscookies meldet Sie ab; Blockieren notwendiger Cookies kann Google-Anmeldung verhindern. Verwaltung erfolgt in den Browsereinstellungen.

Empfänger und internationale Verarbeitung

Der Inhaber kann Konto-, Such- und Supportdaten zur Verwaltung einsehen. Hosting und Netzwerkinfrastruktur verarbeiten Anfragen und können IP-Adressen, Zeiten und URLs protokollieren. Google verarbeitet die Anmeldung. Kartenkacheln lädt Ihr Browser direkt von VersaTiles (tiles.versatiles.org); dabei werden Ihre IP-Adresse und der angefragte Kartenausschnitt übermittelt. Verbundene CRMs erhalten Ihre Exporte. Anbieter haben eigene Datenschutzregeln und können Daten in anderen Ländern verarbeiten. Eine bestimmte Speicherregion oder GridLead-Aufbewahrungsregeln für externe Kopien werden nicht zugesichert.

Aufbewahrung und Löschung

Konten, Suchergebnisse und Supportnachrichten haben derzeit keinen allgemeinen automatischen Löschplan. Entfernen einer Suche blendet sie aus und stoppt aktive Arbeit: eine logische Löschung, keine sofortige endgültige Datenbanklöschung. 30 Tage Sitzungsdauer und 10 Minuten Google-Cookie sind keine Fristen für alle Kontodaten. Konto- oder Datenlöschung kann über das Kontaktformular beantragt werden. Anfragen werden unter Berücksichtigung notwendiger Sicherheits- oder gesetzlicher Aufbewahrung geprüft. CRM-Trennung löscht das Token, nicht Exporte. Browserspeicher und Dateien müssen Sie auf Ihrem Gerät löschen.

Sicherheit

Schutzmaßnahmen umfassen Passwort- und Sitzungstoken-Hashes, verschlüsselte CRM-Zugangsdaten, Verwaltung nur durch den Inhaber und Anfragelimits. Produktionscookies nutzen HTTPS-Sicherheit. Kein Onlinedienst garantiert vollständige Sicherheit. Geben Sie keine Zugangsdaten weiter oder im Support an. Bei Verdacht melden Sie sich ab, ändern gegebenenfalls das Passwort, widerrufen betroffene CRM-Tokens beim Anbieter und kontaktieren uns.

Ihre Möglichkeiten und Anfragen

Je nach geltendem Recht können Sie Auskunft, Berichtigung, Löschung, Datenübertragung, Einschränkung, Widerspruch oder Widerruf einer Einwilligung verlangen. Widerruf macht frühere rechtmäßige Verarbeitung nicht unwirksam. Nennen Sie im Formular Konto oder Daten; eine angemessene Identitätsprüfung kann erforderlich sein. Anfragen werden innerhalb geltender gesetzlicher Fristen bearbeitet. Soweit anwendbar, können Sie sich bei der zuständigen Datenschutzbehörde beschweren. Änderungen der Funktionen oder Verarbeitung können diese Erklärung ändern; das Datum oben bezeichnet die Version.